PT-2025-35957 · Linux+8 · Linux Kernel+8
Shuang
·
Publicado
2025-08-12
·
Atualizado
2026-05-26
·
CVE-2025-38684
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.12.0-116.el10.x86 64
Descrição
Uma falha foi descoberta no módulo
sch ets do kernel Linux, relacionada ao gerenciamento de bandas de fila durante a remoção de classes não utilizadas. Especificamente, o código utilizou um valor desatualizado para nbands ao limpar filas DWRR, resultando em uma possível desreferência de ponteiro NULL. Este problema foi identificado por meio de um caso de teste e desencadeado por alterações recentes nas correções de contabilização de comprimento do qdisc.Recomendações
Atualize o kernel Linux para a versão 6.12.0-116.el10.x86 64 ou superior para corrigir este problema.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu